Двач.hk не отвечает.
Вы видите копию треда, сохраненную 29 апреля 2015 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
#2 #1218336
у меня антивирус работает, а ПЕРДОЛИКИ соснули
518 Кб, 811x627
#3 #1218340
>>1218336

>антивирус

#4 #1218341
>>1218336
Гоним ньюфага
#6 #1218359
>>1218354
Спешите видеть - мелкобуквенный даун поясняет.
#7 #1218360
Не зря Столлман предупреждал.
https://www.gnu.org/philosophy/javascript-trap.html
К счастью, эта атака вряд ли будет когда-либо реализована для широкого использования.
>>1218354
Клован, обосравшийся с названием линукса, ты?
#8 #1218363
>>1218359
а чего бы дурачкам не пояснить, глядишь поумнеют, не будут хуиту писать, хотя, возможно это ПЕРДОЛИК закоптил
#9 #1218366
>>1218332

>let us assume that Agency installs a piece of software of its own choosing on Bob’s personal computer


>Our attacker model assumes that the transmitter part is written in (relatively fast) native language, while the receiver part is implemented in Javascript.


>transmitter part is written in (relatively fast) native language


>New Browser Hack Can Spy On Eight Out Of Ten PCs


Журнашлюхи как всегда.
#10 #1218379
>>1218360
Эта атака стала возможной исключительно из-за Уеб 2.0 макак, популяризовавших использование JS совершенно не по назначению. Из-за них в браузеры впихивают все больше дырявых говнотехнологий, дающих JS еще больше контроля над ПК юзера.
#11 #1218381
>>1218366

>Журнашлюхи


Если ты такой умный, читай сразу оригинальную статью: http://arxiv.org/pdf/1502.07373v2.pdf
#12 #1218389
>>1218381
Кстати, забавная цитата оттуда:

>However, the high-resolution timer was created to address a real need of Javascript developers for applications ranging from music and games to augmented reality and telemedicine.


>real need


>real need



Ебаные макаки. Сраные хипсторы. Мудачье, блядь.
#13 #1218394
>>1218381
А я, по-твоему, откуда процитировал, лолка?
TL;DR для нелюбителей читать: описывается сферическая атака в вакууме, при которой атакующий имеет возможность выполнять нативный код на атакумой платформе, но не имеет возможности отправлять данные в сеть из того же процесса. Процессор в данном случае выступает в качестве «моста», через который передаётся информация в браузер (а из него — атакующему).
885 Кб, 1920x1020
#14 #1218470
>>1218332
КЛОУНЫКЛОУНЫКЛОУНЫКЛОУНЫКЛОУНЫКЛОУНЫКЛОУНЫКЛОУНЫ
#15 #1218478
>>1218470

>waterfox


>думает о зондах


лол
#16 #1218498
>>1218394
>>1218470
Ты совсем даун что ли? Это всего лишь один из примеров использования. Шпионить можно и без нативного кода - читай четвертую главу.
#17 #1218513
>>1218470

>тред о зондах


>spear phishing


А причём тут зонды-то? Ты нажал на ссылку/вложение в письме - ты долбоёб, зонды тут ни при чём.
#18 #1218616
>>1218498
PoC есть? - Нету. Значит кукареканье
7 Кб, 540x360
#19 #1219983
В общем какое-то время назад тоже нехорошо относился к jscript. Сейчас тоже отношусь не очень хорошо, но мнение несколько поменял.

Во-первых скрипт отнюдь не средство установления контроля за PC пользователя, хотя его слишком часто именно так и понимают. Однако. Выполнением скрипта занимается Браузер. Именно на ответственности Браузера лежат все особенности выполнения скрипта. Другими словами Браузер фактически представляет собой виртуальную машину и контейнер, в которой/котором происходит выполнение скрипта. То есть скрипт интерпретируется браузером и отсутствуют средства, которые могли бы дать скрипту контроль над PC. Точнее их появление означает что они предоставляются Браузером, и представляют собой ошибки в Браузере (подлежащие скорейшему исправлению). В общем-то ситуация где-то та же, что с Java и его виртуальными машинами. К сожалению, разработчики Java судя по всему так и не сделали свои Java-машины достаточно безопасными. Хотя я считаю это возможно и даже довольно несложно, если действительно ставить перед собой такую цель. А может быть они просто не сумели убедить в безопасности пользователей :-)

Фактически, если задуматься, что в самом деле собой представляет Браузер и что оно действительно должно собой представлять, то вообще оно представляет собой средство просмотра некоторого контента. Лучше здесь даже сказать средство показа пользователю некоторого контента (по желанию естественно этого пользователя его видеть) от некоторого источника этого контента. То есть другими словами фактически некоторый процесс, который так или иначе программируется источником контента. Источник контента должен программировать что именно должно быть показано и сделано. И Браузер является тем средством, которое должно интерпретировать такого рода программу. Всё это вне зависимости вообще от конкретных языков - jscript, HTML и прочие.

Естественно Браузер должен удовлетворять требованиям безопасности и изоляции. Как уже было отмечено он должен представнлять собой виртуальную машину и безопасный контейнер. Это можно сказать его основное назначение и вообще объяснение, что такое Веб-Браузер и зачем он нужен. Как уже было отмечено это возможно и в целом довольно несложно осуществимо, если конечно ставить именно эту цель. Конечно на этом пути ещё более легко возникновение ошибок, которые могут делать Браузер весьма небезопасным. На самом деле это так в любой программе, а также и вообще в любом практическом деле.

Естественно, с точки зрения программирования сложно не отметить крайне отрицательные качества современного веб-программирования. Заставляющие зачастую и вовсе запрещать в Браузерах javascript. То есть несмотря на довольно многолетнюю историю скриптинг и javascript всё ещё настолько сырая технология, что сомнительна вообще возможность к её использованию. Несмотря на агрессивное продвижение. И использование не смыслящими в вопросе людьми.

Например крайне плохо выглядит создание браузерами всплывающих окон. С точки зрения на Браузер, как на контейнер, всей показываемой каким-нибудь сайтом графике следовало бы находиться в окне (или вкладке), отведённом этому сайту. Включая и "всплывающие" окна. С возможностью легко закрыть это одно окно или вкладку... А также с возможностью скажем и просмотреть какое-нибудь открытое там окно отдельно (по команде пользователя). Всё это довольно прямо очевидно, однако сделано было отнюдь не так. Вместо этого было сделано то, что всем известно было сделано - включая окна без кнопок закрытия. В общем-то это явно злонамеренные действия. "Блокираторы всплывающих окон" - тоже довольно дурацкая и неудачная попытка поправить положение.. Это один пример...
7 Кб, 540x360
#19 #1219983
В общем какое-то время назад тоже нехорошо относился к jscript. Сейчас тоже отношусь не очень хорошо, но мнение несколько поменял.

Во-первых скрипт отнюдь не средство установления контроля за PC пользователя, хотя его слишком часто именно так и понимают. Однако. Выполнением скрипта занимается Браузер. Именно на ответственности Браузера лежат все особенности выполнения скрипта. Другими словами Браузер фактически представляет собой виртуальную машину и контейнер, в которой/котором происходит выполнение скрипта. То есть скрипт интерпретируется браузером и отсутствуют средства, которые могли бы дать скрипту контроль над PC. Точнее их появление означает что они предоставляются Браузером, и представляют собой ошибки в Браузере (подлежащие скорейшему исправлению). В общем-то ситуация где-то та же, что с Java и его виртуальными машинами. К сожалению, разработчики Java судя по всему так и не сделали свои Java-машины достаточно безопасными. Хотя я считаю это возможно и даже довольно несложно, если действительно ставить перед собой такую цель. А может быть они просто не сумели убедить в безопасности пользователей :-)

Фактически, если задуматься, что в самом деле собой представляет Браузер и что оно действительно должно собой представлять, то вообще оно представляет собой средство просмотра некоторого контента. Лучше здесь даже сказать средство показа пользователю некоторого контента (по желанию естественно этого пользователя его видеть) от некоторого источника этого контента. То есть другими словами фактически некоторый процесс, который так или иначе программируется источником контента. Источник контента должен программировать что именно должно быть показано и сделано. И Браузер является тем средством, которое должно интерпретировать такого рода программу. Всё это вне зависимости вообще от конкретных языков - jscript, HTML и прочие.

Естественно Браузер должен удовлетворять требованиям безопасности и изоляции. Как уже было отмечено он должен представнлять собой виртуальную машину и безопасный контейнер. Это можно сказать его основное назначение и вообще объяснение, что такое Веб-Браузер и зачем он нужен. Как уже было отмечено это возможно и в целом довольно несложно осуществимо, если конечно ставить именно эту цель. Конечно на этом пути ещё более легко возникновение ошибок, которые могут делать Браузер весьма небезопасным. На самом деле это так в любой программе, а также и вообще в любом практическом деле.

Естественно, с точки зрения программирования сложно не отметить крайне отрицательные качества современного веб-программирования. Заставляющие зачастую и вовсе запрещать в Браузерах javascript. То есть несмотря на довольно многолетнюю историю скриптинг и javascript всё ещё настолько сырая технология, что сомнительна вообще возможность к её использованию. Несмотря на агрессивное продвижение. И использование не смыслящими в вопросе людьми.

Например крайне плохо выглядит создание браузерами всплывающих окон. С точки зрения на Браузер, как на контейнер, всей показываемой каким-нибудь сайтом графике следовало бы находиться в окне (или вкладке), отведённом этому сайту. Включая и "всплывающие" окна. С возможностью легко закрыть это одно окно или вкладку... А также с возможностью скажем и просмотреть какое-нибудь открытое там окно отдельно (по команде пользователя). Всё это довольно прямо очевидно, однако сделано было отнюдь не так. Вместо этого было сделано то, что всем известно было сделано - включая окна без кнопок закрытия. В общем-то это явно злонамеренные действия. "Блокираторы всплывающих окон" - тоже довольно дурацкая и неудачная попытка поправить положение.. Это один пример...
Обновить тред
Двач.hk не отвечает.
Вы видите копию треда, сохраненную 29 апреля 2015 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски